Intel gefährdet Linux-Systeme durch voreilige Veröffentlichung schwerer Bluetooth-Lücken
Fehler im Bluetooth-Stack Bluez können zum Einschmuggeln von Schadcode genutzt werden - Lücke war bei Veröffentlichung noch nicht geschlossen.Es ist eine Reihe besonders unerfreulicher Lücken, die Sicherheitsforscher von Google und Intel da in der unter Linux genutzten Bluetooth-Implementierung Bluez gefunden haben. Unter dem Namen "Bleedingtooth" weisen die beiden Unternehmen konkret auf drei Sicherheitslücken hin, die gemeinsam genutzt werden können, um von außen Schadcode auf ein ungeschütztes System einzuschmuggeln und zur Ausführung zu bringen.
Das ist unerfreulich, generell reagieren Linux-Distributionen aber sehr schnell auf solche Probleme. In diesem Fall war das aber gar nicht möglich, denn wie sich nun zeigt, hat Intel die Lücke öffentlich gemacht, ohne dass sie in aktuellen Versionen des Kernels überhaupt geschlossen war. Auch wurden die Distributionen nicht informiert, wodurch auch keine passenden Patches zur Verfügung standen. Öffentlich klang das ganz anders: In seiner Ankündigung sprach Intel explizit davon, dass der Fehler bereits ausgeräumt sei.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Der erste Konsolenkrieg ist entschieden – nach rund 45 Jahren: Atari kauft die Rechte an Intellivision und veröffentlicht die Amico-Konsole.
Intel will den Fehlschlag von Ponte Vecchio rasch hinter sich lassen. Der Nachfolger soll extrem schnell sein, dafür aber auch viel Energie benötigen.
Ähnliche News:
Apple Intelligence wird in China wohl nicht funktionieren
Intel 3 verbessert Intels EUV-Fertigung deutlich
EU-Staaten segnen EU-weite Regulierung von Künstlicher Intelligenz ab
Thunderbolt Share: Intel vereinfacht die lokale Dateiübertragung
Künstliche Intelligenz kann laut Studie täuschen und manipulieren
CPU-Automat spuckt Intel Core i7-8700 um 3 Euro aus
Intel ist bereit für 14A mit High-NA EUV
Hala Point: Intels Gehirn-Simulator hat die Rechenkapazität einer Eule
Künstliche Intelligenz wird zum Verlust von Arbeitsplätzen führen
Ohne AMD und Intel: China tauscht Regierungscomputer aus
Intel 3 verbessert Intels EUV-Fertigung deutlich
EU-Staaten segnen EU-weite Regulierung von Künstlicher Intelligenz ab
Thunderbolt Share: Intel vereinfacht die lokale Dateiübertragung
Künstliche Intelligenz kann laut Studie täuschen und manipulieren
CPU-Automat spuckt Intel Core i7-8700 um 3 Euro aus
Intel ist bereit für 14A mit High-NA EUV
Hala Point: Intels Gehirn-Simulator hat die Rechenkapazität einer Eule
Künstliche Intelligenz wird zum Verlust von Arbeitsplätzen führen
Ohne AMD und Intel: China tauscht Regierungscomputer aus
Weitere News:
"Julian Assange ist frei": Einigung mit US-Justiz
Snailload: Neuer Angriff kann unbemerkt Online-Aktivitäten ausspionieren
Erstes Cybercrime-Trainingscenter der Polizei in Linz gestartet
Windows on ARM: Die neuen Surface-Geräte sind noch reparierbarer
Snapdragon X1 Elite: Windows-PC schlägt Macbook Air bei der Akkulaufzeit
Netflix denkt abermals über kostenloses Videostreaming nach
EXYNOS 2500: Samsung soll zu hohen Ausschuss bei neuem SoC haben
Internet Archive entfernt 500.000 Bücher
"Bullshit-Maschine", Artikelklau: Schwere Vorwürfe gegen KI-Suchmaschine Perplexity
Apple droht Milliardenstrafe in EU-Kartellverfahren
Snailload: Neuer Angriff kann unbemerkt Online-Aktivitäten ausspionieren
Erstes Cybercrime-Trainingscenter der Polizei in Linz gestartet
Windows on ARM: Die neuen Surface-Geräte sind noch reparierbarer
Snapdragon X1 Elite: Windows-PC schlägt Macbook Air bei der Akkulaufzeit
Netflix denkt abermals über kostenloses Videostreaming nach
EXYNOS 2500: Samsung soll zu hohen Ausschuss bei neuem SoC haben
Internet Archive entfernt 500.000 Bücher
"Bullshit-Maschine", Artikelklau: Schwere Vorwürfe gegen KI-Suchmaschine Perplexity
Apple droht Milliardenstrafe in EU-Kartellverfahren
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024